黑洞

漏洞分析 | 某通用交易所存在SQL注入漏洞

前言 此次分析的漏洞由白帽子在2018 年 9 月提交至DVP漏洞平臺,在確認漏洞真實有效後,DVP第一時間嘗試聯絡該廠商,但經多次聯絡未果,且使用此套原始碼的交易所以接近無的情況下,DVP決定公開此

黑莓拿下北約網路安全大單

3月12日,黑莓公司宣佈其 “政府安全套件( SecuSUITE for Government )” 平臺獲得北約通訊及資訊局(NCI)合約。北約決定採用黑莓的加密語音技術保護其通話安全。 NCI

主機的零信任安全實踐

零信任安全(Zero Trust)是以身份為中心進行訪問控制的安全概念,其核心觀點是不自動信任何訪問者或裝置,任何訪問都應該進行認證、授權或者訪問控制,以避免內網滲透等安全風險。零信任代表未來安全架構的發展方向,在本

WinRAR漏洞曝光:可植入惡意檔案 需儘快升級

去年,Check Point Software的安全研究人員發現了一個最流行解壓軟體 WinRAR的軟體漏洞,導致黑客可以利用特定方式植入惡意檔案 。 近日,該漏洞終於被外媒披露,並且有安全機構表示,已經發現有

學習筆記—查詢

線性表查詢 順序查詢 儲存結構可以是順序表,也可以是連結串列。 逐個比較查詢,如果找到,返回資料或者索引,如果沒有找到,返回null。 /** * 時間複雜度T(n) =

淺談 Web 安全

我們多少應該聽說過一些關於 web安全 的問題吧,比如 http劫持 、 xss跨站指令碼攻擊 、 corf跨站請求偽造 。當下好多的網站都沒有實現https,web安全也是一個非常重要的話題。 一、H

「增長黑客」:5個可擴增長的庫存管理KPI

假如你對最新的商業策略有所瞭解,那麼「增長黑客」這個詞你一定不會陌生。這個最初在技術社群廣泛傳播的流行語,現在已經在所有行業的商業劇本中佔據了一席之地。當我們把它運用在零售業中的時候,你會發現增長黑客不過

優秀的黑客應該是藝術家

本系列文章是《黑客與畫家》的讀書筆記。以下為第二章 黑客與畫家 讀後感。 君子善假於物 在設想一件事時,我總告誡自己:千萬、千萬不要重複造輪子!不要覺得自己特牛逼,不要覺得市場上現有的產品都是垃圾,

1746059993.0053